CVEFeed Newsroom – Latest Cybersecurity Updates
The "Cyber Newsroom Feed" module is a live feed of the latest cyber news enriched with CVE and vulnerability data. The feed is updated every 5 minutes and includes the latest news from the cyber security industry. The feed is designed to provide users with a comprehensive overview of the latest cyber security news and trends.
-
TheCyberThrone
ShieldBreak: Windows Defender Zero-Day
A new Windows zero-day dubbed ShieldBreak has been publicly disclosed by the security researcher known as Nightmare Eclipse / Chaotic Eclipse. The proof-of-concept (PoC) targets Microsoft Defender an ...
-
The Hacker News
GeoServer Zero-Day Targeted in Active Exploitation Attempts, Can Lead to RCE
A newly disclosed zero-day flaw in GeoServer is seeing active exploitation efforts, per watchTowr. The vulnerability, which has yet to be assigned a CVE identifier, is an SQL injection vulnerability i ...
-
The Hacker News
ThreatsDay: GhostJacking AI Attacks, EtherHiding ClickFix, Cursor CLI Flaw + 17 More Stories
Some weeks have one big security story. Others bring many smaller updates that are easy to miss but still matter. This week has plenty of them, covering cloud services, AI tools, malware, data breache ...
-
The Hacker News
New PATCHCORD Backdoor Targets Afghan Telecom and Indian Critical Infrastructure
Afghan telecom providers and South Asian critical infrastructure organizations have emerged as the target of a new ongoing campaign that delivers a previously undocumented backdoor called PATCHCORD. A ...
-
The Hacker News
AmnesiaStealer Hijacks Chromium Sessions to Give Attackers Live Browser Control on macOS
Cybersecurity researchers have disclosed details of a new macOS-oriented, Rust-based information stealer called AmnesiaStealer that's capable of hijacking Chromium web browsers to steal session data. ...
-
security.nl
WordPress-lek maakt remote code execution via file upload mogelijk
Een kwetsbaarheid in WordPress maakt het mogelijk voor geauthenticeerde aanvallers om willekeurige code op de onderliggende webserver uit te voeren. Het beveiligingslek is verholpen in WordPress versi ...
-
security.nl
'Honderden VMware vCenter-servers gehackt via recent beveiligingslek'
Wereldwijd zijn honderden VMware vCenter-servers gehackt, waarbij misbruik is gemaakt van een recent beveiligingslek. Het gaat om CVE-2026–59310, een kritiek path traversal-lek waardoor een ongeauthen ...
-
security.nl
NCSC: Aanvallers installeren cryptominer via Screen Sharing-lek in macOS
Aanvallers maken actief misbruik van een beveiligingslek in macOS om systemen met cryptominers te infecteren. Dit soort malware gebruikte de rekenkracht van het systeem om cryptovaluta te minen, zo me ...
-
security.nl
'Criminelen misbruiken kritiek Adobe-lek om klantaccounts webshops te kapen'
Criminelen maken actief misbruik van een kritieke kwetsbaarheid in webwinkelsoftware Adobe Commerce en Magento om klantaccounts van webshops te kapen. Dat laat cybersecuritybedrijf Sansec weten. Adob ...
-
security.nl
Microsoft SharePoint-lek misbruikt na verschijnen proof-of-concept exploit
Een kritieke kwetsbaarheid in Microsoft SharePoint is kort na publicatie van de proof-of-concept exploitcode door cybersecuritybedrijf Rapid7 misbruikt bij aanvallen. Dat beweert it-beveiliger Defused ...